漏洞标题
来源:SourceCodester QR Code Bookmark System delete-bookmark.php 跨站脚本攻击
漏洞描述信息
在SourceCodester QR Code Bookmark System 1.0中发现了一个漏洞,已被评估为存在严重性问题。该问题影响到文件/endpoint/delete-bookmark.php中未知的处理部分。通过操纵参数bookmark,可以导致跨站脚本攻击。攻击可以从远程发起。该漏洞已向公众披露,可能已被利用。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
SourceCodester QR Code Bookmark System delete-bookmark.php cross site scripting
漏洞描述信息
A vulnerability was found in SourceCodester QR Code Bookmark System 1.0. It has been rated as problematic. This issue affects some unknown processing of the file /endpoint/delete-bookmark.php. The manipulation of the argument bookmark leads to cross site scripting. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
QR Code Bookmark System 跨站脚本漏洞
漏洞描述信息
QR Code Bookmark System是rems个人开发者的一个二维码书签系统。 QR Code Bookmark System 1.0 版本存在跨站脚本漏洞,该漏洞源于 /endpoint/delete-bookmark.php 文件的 bookmark 参数中包含一个跨站脚本漏洞。
CVSS信息
N/A
漏洞类别
跨站脚本